CVE-2025-55579
SolidInvoice संस्करण 2.3.7, Tax Rates कार्यक्षमता में Stored Cross-Site Scripting (XSS) मुद्दे के प्रति संवेदनशील है। यह भेद्यता संस्करण 2.3.8 में ठीक कर दी गई है।
- प्रकाशित
- 29 अग॰ 2025
- अद्यतन
- 2 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 19.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SolidInvoice संस्करण 2.3.7, Tax Rates कार्यक्षमता में Stored Cross-Site Scripting (XSS) मुद्दे के प्रति संवेदनशील है। यह भेद्यता संस्करण 2.3.8 में ठीक कर दी गई है।
स्रोत
1# SolidInvoice Tax Rates में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट SolidInvoice Tax Rates में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें संस्करण 2.3.7 के लिए शोषण चरण और सुधार मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।